Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN CVE-2021-25084

Advanced Cron Manager <= 2.4.1 - Subscriber+ Arbitrary Events/Schedules Creation/Deletion

advanced-cron-manager

Publicado: 04/01/2022

Se ha identificado una vulnerabilidad de severidad media en el plugin Advanced Cron Manager, que permite a usuarios con rol de suscriptor o superior crear…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-50970

Amazon Affiliate <= 3.17 - Reflected Cross-Site Scripting

aawp

Publicado: 04/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin Amazon Affiliate hasta la versión 3.17. Esta vulnerabilida…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-25109

Futurio Extra <= 1.6.2 - Authenticated (Admin+) SQL Injection

futurio-extra

Publicado: 04/01/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Futurio Extra, afectando a versiones hasta la 1.6.2. Esta vulnerabilidad, con una seve…

CRITICAL CVSS 9.9
PLUGIN rce CVE-2022-24664

PHP Everywhere <= 2.0.3 - Authenticated (Contributor+) Remote Code Execution via Metabox

php-everywhere

Publicado: 04/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin PHP Everywhere, que permite la ejecución remota de código a través de metaboxes para usuarios a…

CRITICAL CVSS 9.9
PLUGIN rce CVE-2022-24665

PHP Everywhere <= 2.0.3 - Remote Code Execution by Contributor+ users via gutenberg block

php-everywhere

Publicado: 04/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin PHP Everywhere, que permite la ejecución remota de código por parte de usuarios con privilegios…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24937

Asset CleanUp <= 1.3.8.4 - Reflected Cross-Site Scripting

wp-asset-clean-up

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Asset CleanUp, hasta la versión 1.3.8.4. Este fallo permite a un ata…

MEDIUM CVSS 6.3
PLUGIN rce

TrustMate.io integration for WooCommerce < 1.8.12 - Authenticated (Subscriber+) Arbitrary Blog Option Update

trustmate-io-integration-for-woocommerce

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'TrustMate.io integration for WooCommerce' en versiones anteriores a la 1.8.12. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25063

Contact Form 7 Skins <= 2.5.0 - Reflected Cross-Site Scripting

contact-form-7-skins

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form 7 Skins, que afecta a las versiones hasta la 2.5.0. Est…

MEDIUM CVSS 6.3
PLUGIN rce

TrustMate.io integration for WooCommerce < 1.8.12 - Authenticated (Subscriber+) Arbitrary Settings Update

trustmate-io-integration-for-woocommerce

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo RCE en el plugin TrustMate.io integration for WooCommerce, que afecta a las versiones anteriores a la 1.8.12…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24686

SVG Support <= 2.3.19 Admin+ Cross-Site Scripting

svg-support

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SVG Support en versiones hasta la 2.3.19. Esta falla permite a un at…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24983

Asset CleanUp <= 1.3.8.4 - Reflected Cross-Site Scripting via AJAX Action

wp-asset-clean-up

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Asset CleanUp en versiones hasta la 1.3.8.4. Este fallo permite la i…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2021-25072

NextScripts: Social Networks Auto-Poster <= 4.3.24 - Arbitrary Post Deletion via Cross-Site Request Forgery

social-networks-auto-poster-facebook-twitter-g

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo CSRF en el plugin NextScripts: Social Networks Auto-Poster, que permite la eliminación arbitraria de publica…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad